Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Misery是其中的一个用于惩罚恶意用户的模块,它提供了随机增加延迟时间长度、403访问拒绝、404错误页面等功能。 Drupal Misery模块6.x-2.5之前的6.x-2.x版本和7.x-2.2之前的7.x-2.x版本中存在安全漏洞。远程攻击者可通过发送多个请求利用该漏洞造成拒绝服务(进程崩溃)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-1973 | Drupal Autocomplete Widgets for Text and Number Fields 安全漏洞 | |
| CVE-2013-7323 | python-gnupg 命令注入漏洞 | |
| CVE-2013-6223 | Livezilla 本地密码泄露漏洞 | |
| CVE-2013-5760 | QNAP Photo Station 安全漏洞 | |
| CVE-2013-4597 | Drupal Revisioning 模块访问绕过漏洞 | |
| CVE-2013-4595 | Drupal Secure Pages模块HTTP重定向信息泄露漏洞 | |
| CVE-2013-3082 | Jojo CMS ‘search’参数跨站脚本漏洞 | |
| CVE-2013-3081 | Jojo ‘X-Forwarded-For’ HTTP头SQL注入漏洞 | |
| CVE-2013-2564 | Mambo CMS 拒绝服务漏洞 | |
| CVE-2013-2563 | Mambo CMS 安全漏洞 | |
| CVE-2013-2562 | Mambo CMS 密码泄露漏洞 | |
| CVE-2014-4003 | SAP NetWeaver 安全漏洞 | |
| CVE-2013-1756 | Ruby dragonfly Gem 远程任意代码执行漏洞 | |
| CVE-2014-4012 | SAP Open Hub Service 安全漏洞 | |
| CVE-2014-4011 | SAP Capacity Leveling 安全漏洞 | |
| CVE-2014-4010 | SAP Transaction Data Pool 信任管理漏洞 | |
| CVE-2014-4009 | SAP CCMS Monitoring 安全漏洞 | |
| CVE-2014-4008 | SAP Web Services Tool 安全漏洞 | |
| CVE-2014-4007 | SAP Upgrade tools for ABAP 信任管理漏洞 | |
| CVE-2014-4006 | SAP Trader's and Scheduler's Workbench for SAP Oil & Gas 信任管理漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论